Solicitar información

Temario del curso

Reconocimiento y enumeración avanzados

  • Enumeración automatizada de subdominios con Subfinder, Amass y Shodan
  • Descubrimiento de contenido y fuerza bruta de directorios a gran escala
  • Identificación de tecnologías y mapeo de grandes superficies de ataque

Automatización con Nuclei y scripts personalizados

  • Construcción y personalización de plantillas de Nuclei
  • Encadenamiento de herramientas en flujos de trabajo bash/Python
  • Uso de la automatización para encontrar activos mal configurados y vulnerabilidades evidentes

Eludir filtros y WAF

  • Trucos de codificación y técnicas de evasión
  • Identificación y estrategias de elusión de WAF
  • Construcción avanzada de cargas de ataque y ofuscación

Caza de errores de lógica de negocio

  • Identificación de vectores de ataque inconvencionales
  • Manipulación de parámetros, flujos rotos y escalada de privilegios
  • Análisis de suposiciones defectuosas en la lógica del backend

Explotación de autenticación y control de acceso

  • Manipulación de JWT y ataques de repetición de tokens
  • Automatización de IDOR (Referencia de objetos directos insegura)
  • SSRF, redirecciones abiertas y uso inadecuado de OAuth

Bug Bounty a gran escala

  • Gestión de cientos de objetivos a través de programas
  • Flujos de trabajo de informes y automatización (plantillas, alojamiento de PoC)
  • Optimización de la productividad y evitar el agotamiento

Divulgación responsable y mejores prácticas de informes

  • Creación de informes de vulnerabilidades claros y reproducibles
  • Coordinación con plataformas (HackerOne, Bugcrowd, programas privados)
  • Navegación por las políticas de divulgación y límites legales

Resumen y próximos pasos

Requerimientos

  • Familiaridad con las vulnerabilidades OWASP Top 10
  • Experiencia práctica con Burp Suite y prácticas básicas de bug bounty
  • Conocimiento de protocolos web, HTTP y scripting (por ejemplo, Bash o Python)

Público objetivo

  • Cazadores de bug bounty experimentados que buscan métodos avanzados
  • Investigadores de seguridad y probadores de penetración
  • Miembros de equipos rojos e ingenieros de seguridad
 21 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 4350 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (2)

Próximos cursos

Categorías Relacionadas